Workshop em Segurança Cibernética e Crime Cibernético para África Lusófona 22 a 24 de Setembro de 2015 Maputo, Moçambique

Documentos relacionados
Internet, Pragas e Segurança

Segurança da Internet no Brasil: Estudos e Iniciativas

Segurança Cibernética Hoje em Dia 26 de Outubro de 2016 Consulado Geral dos EUA /FAAP, São Paulo

Aritana Pinheiro Falconi Klaus Steding-Jessen Marcelo H. P. C. Chaves

Cartilha de Segurança para Internet e Gerência de Porta 25 Cristine Hoepers cristine@cert.br

Tratamento de Incidentes de Segurança em Grandes Eventos Cristine Hoepers

Cartilha de Segurança para Internet Miriam von Zuben

Klaus Steding-Jessen Esta apresentação:

Iniciativas de Conscientização nas Áreas de Segurança e Privacidade Miriam von Zuben miriam@cert.br

CERT.br, NIC.br e CGI.br Apresentação e Atuação

Segurança: Tendências Atuais e Recomendações do NBSO


Tendências em Atividades Maliciosas na Internet Brasileira

Principais Ameaças na Internet e

IX Fórum Regional São Paulo, SP 10 de novembro de 2017

Atuação do CERT.br. Cristine Hoepers

Miriane Aparecida Batista Instituto Federal do Triângulo Mineiro Campus Paracatu Tecnólogo em Análises e Desenvolvimento de Sistemas. Cert.

Introdução àà Internet Sistemas Autônomos

Sobre o CGI.br Criado em maio de 1995 Pela Portaria Interministerial Nº 147 de 31/05/1995, alterada pelo Decreto Presidencial Nº de 03/09/2003 R

Workshop Internacional Segurança Cibernética ANEEL, Brasília, DF 20 de outubro de 2016

SIDI Talks Campinas, SP 28 de abril de 2017

Parte III: Privacidade

IX (PTT) Fórum 11 São Paulo, SP 04 de dezembro de 2017

Resposta a Incidentes no Brasil: Situação Atual e o Papel do NBSO

PROGRAMA POR UMA INTERNET MAIS SEGURA. Gilberto Zorello

A evolução da Internet no Brasil. PESQUISA SOBRE O USO DAS TECNOLOGIAS DA INFORMAÇÃO E DA COMUNICAÇÃO NO BRASIL LACNIC XI Maio 2008

TECNOLOGIA DA INFORMAÇÃO

Workshop Lições Aprendidas Jogos Rio de abril de 2017 Brasília, DF

Crimes pela Internet: Aspectos Técnicos e o Papel dos Grupos de Tratamento de Incidentes Cristine Hoepers

20º Fórum de Certificação para Produtos de Telecomunicações 30 de novembro de 2016 Campinas, SP

Como conviver com tantas senhas

Indicadores para a Inclusão Digital de outubro de 2005

PROJETO INICIATIVA INTERNET SEGURA. Gilberto Zorello

INDICADORES SOBRE O USO DA INTERNET NO BRASIL TIC DOMICÍLIOS E TIC EMPRESAS 2006

Grupos de Resposta a Incidentes: e o Papel do NBSO

Mariana Balboni. de Gestor de TI CONIP DF 22 e 23 de novembro e CONIP Brasília

TIC DOMICÍLIOS 2009 Pesquisa sobre o Uso das Tecnologias de Informação e Comunicação no Brasil

Cooperação Internacional na Segurança da Internet e no Tratamento de Incidentes

Latinoware 2016 Foz do Iguaçu, PR 20 de outubro de 2016

e Uso Abusivo da Rede

Indicadores da Internet no Brasil

Evolução Tecnológica e a (Falta de) Educação dos Usuários Finais

Sequestro em sistemas e ataques cibernéticos nas PMEs Como fazer para se prevenir. Nivaldo Cleto 30/11/2016

Desafios e Lições Aprendidas no Tratamento de Incidentes em Grandes Eventos

Cibersegurança. A seguir, vamos apresentar um resumo dos principais conceitos associados à segurança que são abordados no setor de TI.

IX Fórum Regional Campo Grande, MS 26/04/19

WWW = WORLD WIDE WEB

IX Fórum de dezembro de 2016 São Paulo, SP

INDICADORES PARA A SOCIEDADE DA INFORMAÇÃO

VII Fórum da Internet no Brasil Rio de Janeiro, RJ 15 de novembro de 2017

Serviço que permite acesso a documentos multimídia. As chamadas páginas da Web, os sites.

O Que nos Mostram os Incidentes Atuais: Evolução ou Involução da Segurança nos últimos 20 anos?

4 o Fórum Brasileiro de CSIRTs 17 e 18 de setembro de 2015 São Paulo, SP

Tratamento de Incidentes

IX FÓRUM 12 São Paulo, SP 11/12/18

INDICADORES PARA A INCLUSÃO DIGITAL NO BRASIL E AMÉRICA LATINA

RELATÓRIO ANUAL Destaques do Tratamento de Incidentes em 2010

APRONET Florianópolis, SC 23/02/19

Inicialmente as redes passaram a ser utilizadas principalmente para o compartilhamento de periféricos, principalmente discos rígidos.

Curso de capacitação Uso consciente e responsável da Internet nas escolas São Paulo / SP 27 de março de 2018

O Papel dos Provedores Regionais na disseminação da Banda Larga Cenário da Demanda e Oferta de Banda Larga no Brasil: Desafios e Oportunidades

Apresentação, Metodologia. NBSO NIC Br Security Office

Brasília, DF 03 de setembro de 2015

Ransomware. Ricardo L. Ricardo Gestor de T.I

Professor Jorge Alonso Módulo VIII Armazenamento e Computação nas Nuvens

AOS CONSELHEIROS DO COMITÊ GESTOR DA INTERNET (CGI.BR) Prezados senhores conselheiros e senhoras conselheiras do Comitê Gestor da Internet,

Pesquisa sobre o Uso das Tecnologias de Informação e Comunicação no Brasil. São Paulo, 19 de Junho de 2012

Fundamentos da Informática Aula 04 Introdução à Internet Simulado com Questões de Concursos Públicos Professor: Danilo Giacobo - GABARITO

O CGI.br tem entre suas atribuições coletar e disseminar informações sobre os serviços Internet. Esses dados e indicadores são fundamentais para:

Ransomware. <Nome> <Instituição> < >

Cenário das Fraudes e do Spam no Brasil

Segurança da Informação na Internet no Brasil: Últimos Estudos do Comitê Gestor da Internet no Brasil e Iniciativas para Aumentar a Segurança

Incorporar Segurança Digital nas organizações é uma questão fundamental. Italo Valcy 01/Out/2018, IX WTR do PoP-BA

CaUMa - CATÁLOGO DE URLS MALICIOSAS

4º Fórum Brasileiro de CSIRTs São Paulo, SP 18 de setembro de 2015

Estratégias para Tratamento e Prevenção de Incidentes de Segurança. Cristine Hoepers, D.Sc. Klaus Steding-Jessen, D.Sc. 01/04/2016

O Papel dos Provedores Regionais na disseminação da Banda Larga

Segurança em Computadores. <Nome> <Instituição> < >

Cenário Atual. CSIRT Computer Security Incident Response Team. CSIRTs CSIRT. Tipos de CSIRTs. Fatores de Sucesso. Problemas no Cenário Atual


INDICADORES DE USO DE GOVERNO ELETRÔNICO POR INDIVÍDUOS DUOS E EMPRESAS NO BRASIL

33º Encontro de Provedores Regionais

Book com terminologias DE SEGURANÇA DA INFORMAÇÃO

PTTmetro. Eduardo Ascenço Reis 09 Jun 2009

Segurança Informática pessoal na FEUP

Segurança na Internet

Painel Telebrasil 2018 Brasília, DF 22 de maio de 2018

II Encontro Anual da Academia Nacional de Engenharia Rio de Janeiro, RJ 25 de novembro de 2016

Gestão de Incidentes e Resiliência das Infraestruturas Críticas de Internet

Dispõe sobre a criação do Comitê Gestor da Internet no Brasil - CGI.br, sobre o modelo de governança da Internet no Brasil, e dá outras providências.

Bot. Programa malicioso. Dispõe de mecanismos de comunicação com o invasor que permitem que ele seja controlado remotamente.

MITO OU VERDADE? 11/02/2013 MITO OU VERDADE? MITO OU VERDADE? MITO OU VERDADE? Dois antivírus funcionam melhor que um?

Oficina Virtual de Preparação para Mobilização do Dia da Internet Segura São Paulo / SP 18 de janeiro de 2018

Centro de Tratamento de Incidentes em Redes de Computadores da Administração Pública Federal CTIR Gov

Transcrição:

Workshop em Segurança Cibernética e Crime Cibernético para África Lusófona 22 a 24 de Setembro de 2015 Maputo, Moçambique

Conscientização em Segurança na Internet: Experiências do CERT.br Lucimara Desiderá lucimara@cert.br

Comitê Gestor da Internet no Brasil CGI.br Entidade multissetorial, criada em 1995, responsável por coordenar e integrar as iniciativas e serviços da Internet no País. Dentre as atribuições definidas no Decreto Presidencial nº 4.829, de 03/09/2003, destacam-se: a proposição de normas e procedimentos relativos à regulamentação das atividades na internet; a recomendação de padrões e procedimentos técnicos operacionais para a internet no Brasil; o estabelecimento de diretrizes estratégicas relacionadas ao uso e desenvolvimento da internet no Brasil; a promoção de estudos e padrões técnicos para a segurança das redes e serviços no país; a coordenação da atribuição de endereços internet (IPs) e do registro de nomes de domínios usando <.br>; a coleta, organização e disseminação de informações sobre os serviços internet, incluindo indicadores e estatísticas. ser representado nos fóruns técnicos nacionais e internacionais relativos à Internet; http://www.cgi.br/sobre/

Núcleo de Informação e Coordenação do Ponto BR NIC.br Entidade civil, sem fins lucrativos, criada para implementar as decisões e os projetos do Comitê Gestor da Internet no Brasil - CGI.br. Dentre suas atribuições estão: o registro e manutenção dos nomes de domínios que usam o <.br>, e a distribuição de números de Sistema Autônomo (ASN) e endereços IPv4 e IPv6 no País, por meio do Registro.br; tratamento e resposta a incidentes de segurança em computadores envolvendo redes conectadas à Internet no Brasil, atividades do CERT.br; projetos que apoiem ou aperfeiçoem a infraestrutura de redes no País, como a interconexão direta entre redes (IX.br) e a distribuição da Hora Legal brasileira (NTP.br). Esses projetos estão a cargo do Ceptro.br. promover estudos e recomendar procedimentos, normas e padrões técnicos e operacionais, para a segurança das redes e serviços de Internet, bem assim para a sua crescente e adequada utilização pela sociedade. http://www.nic.br/sobre/

Estrutura do CGI.br e NIC.br 1 Ministério da Ciência e Tecnologia (Coordenação) 2 Ministério das Comunicações 3 Casa Civil da Presidência da República 4 Ministério da Defesa 5 Ministério do Desenvolvimento, Indústria e Comércio Exterior 6 Ministério do Planejamento, Orçamento e Gestão 7 Agência Nacional de Telecomunicações (Anatel) 8 Cons. Nacional de Desenvolvimento Científico e Tecnológico 9 Fórum Nac. de Secretários Estaduais para Assuntos de C&T 10 Representante de Notório Saber em assuntos de Internet 11 provedores de acesso e conteúdo 12 provedores de infra-estrutura de telecomunicações 13 indústria de bens de informática, telecomunicações e software 14 segmento das empresas usuárias de Internet 15-18 representantes do terceiro setor 19-21 representantes da comunidade científica e tecnológica

CERT.br Treinameto e Conscientização Tratamento de Incidentes Articulação Apoio à recuperação Estatísticas Treinamento e Conscientização Cursos Palestras Documentação Reuniões Análise de Tendências Honeypots Distribuídos SpamPots Audiência diversificada: Usuários finais Profissionais Estudantes

Pensando nas Diversas Audiências: Educação de Usuários

Cartilha de Segurança para Internet Evolução 3.0 Cartilha de Segurança para Internet 16 de outubro de 2000 Resumo Esta cartilha destina-se aos usuários finais com pouco ou nenhum conhecimento a respeito da utilização da Internet. Como tais usuários não possuem conhecimentos dos termos técnicos normalmente empregados pelos profissionais da área de informática, usou-se uma linguagem não-técnica neste texto. A idéia desta cartilha é dar ao usuário iniciante uma visão geral dos conceitos mais básicos de segurança. Sumário 1 Introdução 3 2 Senhas 2.1 Como escolher uma boa senha?................... 2.2 Com que freqüência devo mudar minha senha?.......... 2.3 Quantas senhas diferentes devo usar?................ 3 3 4 4 3 Problemas Usuais de Segurança 3.1 Engenharia Social.......................... 3.2 Cavalos de Tróia.......................... 3.2.1 Como meu computador pode ser infectado por um Cavalo de Tróia?.......................... 3.2.2 O que um Cavalo de Tróia pode fazer em meu computador? 3.2.3 O hacker poderá me invadir se o computador não estiver conectado à Internet?.................... 3.2.4 O computador pode ser infectado por um Cavalo de Tróia sem que se perceba?.................... 3.2.5 Como posso saber se o computador está infectado?.... 3.2.6 Como proteger o computador dos Cavalos de Tróia?... 3.3 Backdoors.............................. 3.3.1 Como se prevenir dos Backdoors?............. 3.4 Vírus................................ 5 5 5 5 6 20 páginas conceitos básicos dúvidas frequentes 6 MALWARE PREVENÇÃO VÍRUS BANDA LARGA TROJAN PRIVACIDADE PHISHING WIRELESS SPYWARE ANTIVÍRUS WORM BLUETOOTH SC CRIPTOGRAFIA BOT SENHA ATAQUE FIREWAL BACKDOOR COOKIES KEYLOGGER PATCHES R INCIDENTE TECNOLOGIA SPAM INTERNET MA Cartilha de Segurança para Internet WORM BLUETOOTH SCAM PREVENÇÃO VÍRUS BANDA LARGA TROJAN PRIVACIDADE PHISHING WIRELESS SPYWARE ANTIVÍRUS CRIPTOGRAFIA BOT SENHA ATAQUE FIREWAL BACKDOOR COOKIES KEYLOGGER PATCHES R INCIDENTE SEGURANÇA FRAUDE INTERNET Parte I: Conceitos de Segurança MALWARE PREVENÇÃO VÍRUS BANDA LARGA TROJAN PRIVACIDADE PHISHING WIRELESS SPYWARE ANTIVÍRUS WORM BLUETOOTH SC 6 6 6 7 7 7 incluída parte sobre códigos maliciosos folder de dicas CRIPTOGRAFIA BOT SENHA ATAQUE FIREWAL Versão 3.0 ilustrada ebook (epub) novos temas: redes sociais e disposifvos móveis Setembro de 2005 COOKIES BACKDOOR KEYLOGGER PATCHES R http://cartilha.cert.br/ http://cartilha.cert.br/ INCIDENTE SEGURANÇA FRAUDE TECNOLOGIA 1 2000 organizada em partes incluído o tema de fraudes na Internet 4.0 SEGURANÇA FRAUDE TECNOLOGIA SPAM INT 2003 2005 2006 NIC BR Security Office nbso@nic.br Versa o 2.0 11 de marc o de 2003 Comitê Gestor da Internet no Brasil Resumo Esta parte da Cartilha apresenta conceitos de seguranc a de computadores, onde sa o abordados temas relacionados a s senhas, certificados digitais, engenharia social, vı rus e worm, vulnerabilidade, backdoor, cavalo de tro ia e ataques de negac a o de servic o. Os conceitos aqui apresentados sa o importantes para o entendimento de partes subsequ entes desta Cartilha. Como Obter este Documento Cartilha de Segurança para Internet Este documento pode ser obtido em http://www.nbso.nic.br/docs/cartilha/. Como ele e periodicamente atualizado, certifique-se de ter sempre a versa o mais recente. Caso voce tenha alguma sugesta o para este documento ou encontre algum erro, entre em contato atrave s do enderec o doc@nic.br. Nota de Copyright e Distribuic a o Este documento e Copyright c 2003 NBSO. Ele pode ser livremente copiado desde que sejam respeitadas as seguintes condic o es: 1. E permitido fazer e distribuir co pias inalteradas deste documento, completo ou em partes, contanto que esta nota de copyright e distribuic a o seja mantida em todas as co pias, e que a distribuic a o na o tenha fins comerciais. 2. Se este documento for distribuı do apenas em partes, instruc o es de como obte -lo por completo devem ser incluı das. 3. E vedada a distribuic a o de verso es modificadas deste documento, bem como a comercializac a o de co pias, sem a permissa o expressa do NBSO. Embora todos os cuidados tenham sido tomados na preparac a o deste documento, o NBSO na o garante a correc a o absoluta das informac o es nele contidas, nem se responsabiliza por eventuais consequ e ncias que possam advir do seu uso. 2.0 2012 lançada como livro Cartilha de Seguranc a para Internet Parte I: Conceitos de Seguranc a Versão 3.1 2006 3.1 Publicação 1.0 fascículos e slides

Cartilha de Segurança para Internet 4.0 Conteúdo disponível online gratuitamente Licença Creative Commons Livro (PDF e epub) e conteúdo no site (HTML5) Dica do dia no site, via Twitter e RSS Autorização à diversas instituições para uso em conscientização interna e externa (ex: bancos, governo, provedores, vendors), inclusive para impressão Parcerias para uso e divulgação (ex: Twitter Safety Center) Impressões em pequena escala enviadas a escolas e centros de inclusão digital http://cartilha.cert.br/

Cartilha de Segurança para Internet 4.0 Temática atualizada, incluindo: segurança e privacidade em redes sociais segurança no uso de dispositivos móveis

Fascículos da Cartilha de Segurança para Internet Visa facilitar a difusão de conteúdos específicos por multiplicadores: Ø Ø Ø Ø Ø Ø Ø Ø Ø Ø Redes Sociais Senhas Comércio Eletrônico Privacidade Dispositivos Móveis Internet Banking Computadores Códigos Maliciosos Verificação em Duas Etapas Redes Acompanhados de slides de uso livre para: ministrar palestras e treinamentos complementar conteúdos de aulas

Adesivos da Cartilha

Campanha Antispam.br Site e vídeos educativos http://antispam.br/ conteúdo gratuito esclarecem sobre os perigos aos usuários, explicam o que é Spam e dão dicas de como navegar com mais segurança 4 vídeos de 4 minutos cada disponível em Português e Inglês Navegar é Preciso Os Invasores Spam A Defesa

Vídeo 1: Navegar é Preciso

Vídeo 2: Os Invasores

Video 3: Spam

Video 4: The Defense

Para a família Pesquisa TIC Kids Online Em 2012, o CETIC.br foi instituído como Centro Regional de Estudos para o Desenvolvimento da Sociedade da Informação, atuando sob os auspícios da UNESCO, com o objetivo de cooperar com países da América Latina e Lusófonos na África para a construção de sociedades do conhecimento inclusivas.

Pensando nas Diversas Audiências: Profissionais

Boas Práticas para a Área Técnica Objetivo de fomentar a adoção de boas práticas de segurança por profissionais da área técnica: Recomendações para Notificações de Incidentes de Segurança * http://www.cert.br/docs/whitepapers/notificacoes/ Recomendações para Evitar o Abuso de Servidores DNS Recursivos Abertos http://www.cert.br/docs/whitepapers/dns-recursivo-aberto/ Práticas de Segurança para Administradores de Redes Internet http://www.cert.br/docs/seg-adm-redes/ Boas Práticas contra Spam http://antispam.br/admin/ Portal de Boas Práticas para a Internet no Brasil ** http://bcp.nic.br/ * mais recente ** em reformulação

1. Importância da notificação de incidentes de segurança 2. O que notificar 3. A quem notificar 4. Buscando contatos 5. Formas e formato de notificar 6. O que incluir na notificação 7. Exemplos de consultas WHOIS 8. Modelos de notificações 10 casos típicos de incidentes variáveis de texto para simples substituição download de arquivo.txt para diversos encodings nos idiomas pt-br e en-us

Outras Atividades

Outras Atividades Fórum Brasileiro de CSIRTs evento anual para profissionais da área de Resposta a Incidentes dedicado à discussão de assuntos relacionados com tratamento de incidentes de segurança Campus Party duas edições por ano (Brasil e Recife) curadoria de conteúdo de Segurança e Redes audiência é basicamente de estudantes e pequenos empreendedores apresentações sobre diversos aspectos relacionados com segurança (redes, desenvolvimento de software, IoT, etc) e desafio forense Palestras, workshops e reuniões em diversos eventos em colaboração diversas entidades (ex: CGI.br, W3C, LACNIC, CETIC.br)

Obrigada www.cert.br lucimara@cert.br @certbr 23 de setembro de 2015